深圳通2026年网络与信息安全保障服务采购项目
2026-08-05
广东/深圳 招标采购
深圳通2026年网络与信息安全保障服务采购项目
广东/深圳-2026-08-05 00:00:00
深圳通****年网络与信息安全保障服务采购项目
发布时间:**********
**人次
项目信息
项目名称深圳通****年网络与信息安全保障服务采购项目项目编号*************
项目地址广东省深圳市龙华区项目类型服务
采购方式竞争性谈判项目行业分类城市轨道交通
公开方式公开
资金来源国有***%
项目概况为严格遵照上级单位网络安全防护、重要会议网络安全保障相关工作部署与管理要求,扎实筑牢我司网络安全防线,有效防范化解各类网络安全风险隐患,保障公司在重要会议及下半年网络安全攻防演练期间各项工作平稳开展,拟以竞争性谈判方式选聘一家专业服务机构为我司提供网络安全重保和驻场服务。
公告名称深圳通****年网络与信息安全保障服务采购项目
公告媒体 深圳阳光采购平台
发布时间********** **:** 至 ********** **:**
公告内容

深圳市深圳通有限公司采用竞争性谈判采购方式,对深圳通****年网络与信息安全保障服务采购项目代理服务采购项目选取供应商,欢迎符合资质并有意向的服务商提交密封响应文件。

标段信息
标段名称深圳通****年网络与信息安全保障服务采购项目标段编号****************
报价方式总价
采购控制价(元)******
采购控制价(大写)贰拾陆万元整
评审方法综合评估法
是否缴纳保证金
是否评定分离
是否递交申请资料文件
是否接受联合体
服务期(天)***
服务期说明本项目服务期限为*年,自合同生效之日起。
招标/采购范围(一)项目服务内容: *、专项网络重保服务(**人天) (*)服务内容 针对下半年重大会议、攻防演练、重要节假日、关键业务运行时段等重点时期,为期半年的*个网站域名全天候实时监测;为期*个月的办公网出口流量分析防护功能和监测能力;开展**人天专项网络重保,现场配置*名经验丰富的高级工程师防守监测,远程值守团队*×**小时保障和资深安全专家*×**小时应急处置,落实重点时段防护管控,保障业务稳定运行、事件可管可溯。 服务要求 *.* 专项重保值守与应急服务(**人天) 本次专项重保合计**人天,采用现场高级工程师值守+远程*×**团队值守+资深专家应急三级保障体系,服务标准及人员要求如下: *.*.*. 现场值守人员资质要求:派驻*名全职高级安全工程师现场值守,全程负责重保期间现场监测、策略调整、隐患排查、问题对接。人员需具备全日制本科学历以上,*年及以上网络安全重保支撑经验,持有****及渗透测试的安全认证,熟悉政企事业单位网络安全防护工作规范要求,熟练掌握华为云安全防护及各品牌厂商设备运维和使用能力,无从业不良记录。 *.*.*. 远程值守服务标准:由远程保障团队提供全年*×**小时不间断值守服务,实时监控网站域名及安全态势,接收预警信息、提供处置常规安全风险建议,保障全程无空档、无断保。 *.*.*. 专家应急处置服务:配备资深安全专家*×**小时待命,针对网站篡改、网络攻击、病毒入侵、业务异常、漏洞爆发等重大安全事件,提供远程研判、应急处置、溯源分析、漏洞修复指导服务。 *.*.*. 事件响应时效指标:一般安全事件*分钟内响应、**分钟内处置闭环;重大安全事件*分钟内响应、**分钟内给出处置方案、*小时内完成核心隐患处置,全程跟进直至风险清零。 *.*.*. 重保整体管控要求:落实重点时段全维度防护管控,完成事前风险排查、事中实时监测、事后复盘总结,确保重保期间业务零中断、重大安全事件零发生,所有安全事件、操作记录、处置过程全程可管、可控、可追溯。 *.*.*. 交付成果:重保前期输出《重保风险排查报告》《重保保障方案》,重保期间输出每日值守日志、事件处置记录(如有新增以我司要求为准),重保结束后输出《专项网络重保总结报告》。 *.* 办公网出口流量分析防护服务(服务周期*个月) 新增部署并启用办公网出口流量分析及安全防护能力,为期*个月,实现办公网出口流量全量采集、分析、防护、告警,具体技术要求如下: *.*.*. 全量流量采集能力:支持办公网出口双向流量全量采集,覆盖****、*****、***、***、****等主流协议,支持流量解码、还原、归档,无流量丢失、无采集盲区。 *.*.*. 智能分析检测功能:具备异常流量识别、内网主机异常外联、挖矿流量、勒索病毒传播、暴力破解、端口扫描、****攻击、越权访问、恶意文件传输等行为的精准检测;支持流量趋势分析、异常行为溯源、风险**画像分析。 *.*.*. 主动防护处置能力:支持自定义安全防护策略,可针对恶意流量、攻击行为、高危访问请求实施实时阻断、限流、隔离;支持策略一键配置、备份、恢复,可根据我司网络环境动态优化调整。 *.*.*. 日志审计溯源能力:流量日志、防护日志、告警日志完整留存,支持按**、时间、协议、访问地址、行为类型多维度检索分析,可精准定位攻击源、攻击路径、影响终端,满足事件溯源处置要求。 *.*.*. 服务交付要求:服务期内输出办公网流量安全分析周报、月报、季报,及时通报流量异常、安全隐患,同步完成策略优化、风险处置闭环。 *.*网站域名全天候实时监测服务(服务周期*个月) 根据我司提供的*个指定网站域名,提供为期*个月的全天候*×**小时实时网站安全监测服务,主动配合协助我司部署在其他公有云的网站监测接入服务,监测能力满足以下技术指标: *.*.*. 监测覆盖范围:全覆盖*个指定网站域名的域名解析状态、网站可用性、端口开放状态、页面篡改、暗链挂马、恶意代码植入、***证书状态、域名过期、漏洞监测、内容违规等风险。 *.*.*. 监测技术指标:支持分钟级常态化巡检,正常时段监测频次≤*分钟/次,重保关键时段监测频次≤*分钟/次;网站可用性监测准确率***%,风险识别准确率≥**%,无重大错报、漏报情况。 *.*.*. 预警通知机制:监测发现安全风险、异常故障、攻击行为时,*分钟内触发预警,通过短信、邮件、电话等多渠道同步推送我司网站管理人员,同步输出风险简要说明、影响范围及初步处置建议。 *.*.*. 数据留存要求:所有监测日志、预警记录、巡检数据全程留存,数据留存时长不少于*个月,支持随时溯源、查询、导出,满足安全审计及上级检查要求。 *.*.*. 定期输出成果:服务周期内输出月报、季报等运营报告,按我司要求提供特殊时期《专项域名监测总结报告》,报告内须汇总风险态势、攻击统计、隐患问题及优化建议。 *、现场驻场技术服务(**人天) (*)主要工作内容 按我司整体工作安排,提供**人天网络安全专职工程师现场驻场,负责协助我司安全管理人员常态化开展内部安全自查、漏洞整改闭环、安全台账梳理、业务系统安全运维加固,协助开展网络安全日志分析,风险跟踪处理,优化调整网络安全访问策略并提出改进建议;对接配合上级单位主管部门网络安全督查、常态化检查、情报同步、问题整改复核等工作。 (*)服务要求 *.*驻场人员资质要求 派驻全职网络安全专职工程师,全程驻场开展工作,人员需满足:具备*年及以上政企网络安全运维经验,熟练掌握漏洞扫描、漏洞整改、日志分析、安全策略配置、台账梳理、上级督查对接等工作;熟悉网络安全等级保护相关规范、华为云安全防护及各品牌厂商设备基本运维能力,具备独立排查、整改、复盘、汇报能力,服从我司日常工作安排。 *.* 常态化安全自查与漏洞整改服务 *.*.*. 常态化安全自查:按我司要求对我司内网终端、服务器、业务系统、网络设备、安全设备开展全覆盖安全自查,包含端口扫描、漏洞探测、弱口令检测、权限核查、配置风险排查、违规行为排查等,做到隐患早发现、早预警。 *.*.*. 漏洞整改闭环管理:针对自查发现、上级通报、平台监测的各类高危、中危、低危漏洞,建立漏洞台账,制定整改方案,协助我司全程跟进整改实施、复测验证,确保高危漏洞***%清零,中低危漏洞限期整改完毕。 *.* 安全台账梳理与运维加固服务 *.*.*. 安全台账标准化梳理:协助我司搭建、更新、完善全套网络安全管理台账,包含资产台账、漏洞台账、策略台账、安全事件台账、培训及巡检台账等,台账格式规范、内容完整、数据准确,满足上级单位检查审计要求。 *.*.*. 业务系统安全运维加固:针对我司现有业务系统、网络设备、安全设备开展常态化运维加固,包括设备配置优化、权限精简、弱口令整改、安全策略加固、无用端口关闭、冗余配置清理、系统补丁更新等,持续提升整体安全防护能力。 *.* 日志分析与风险跟踪处置 *.*.*. 安全日志分析:对可能存在的安全事件,将网络设备、安全设备、业务系统、服务器的操作日志、访问日志、告警日志进行汇总分析,排查异常访问、违规操作、攻击行为、异常外联等风险,形成日志分析记录。 *.*.*. 风险全程跟踪:对排查发现的各类安全风险、隐患问题建立跟踪清单,明确整改时限、整改责任人、整改措施,协助我司全程跟踪整改进度,及时反馈整改情况,对逾期未整改问题及时预警、上报,确保风险全部闭环处置。 *.* 安全策略优化与改进建议 定期梳理我司现有网络安全访问策略、边界防护策略、终端管控策略,排查策略冗余、策略冲突、权限过宽、防护缺失等问题,结合采购方业务实际,出具专业的策略优化方案及整体网络安全改进建议,协助我司完成策略调整、落地验证,优化网络安全防护体系。 *.* 上级督查对接与问题整改服务 *.*.*. 督查对接配合:全程对接配合上级主管单位、监管部门开展的网络安全专项督查、常态化检查、随机抽查等工作,提前梳理资料、自查隐患、准备汇报材料,全程陪同检查、答疑解惑。 *.*.*. 情报同步与整改复核:实时同步上级安全预警、威胁情报、政策要求,及时传达并落地落实;针对上级检查通报的问题,协助制定整改方案、推进整改落地、完成整改复核、编制整改报告,确保问题全部清零、顺利通过复查验收。 *.* 驻场服务交付成果 服务周期内,定期输出驻场工作日报、周报、月度总结,包含自查记录、漏洞台账、整改记录、日志分析报告、策略优化记录、风险处置清单、督查对接资料等;服务结束后输出《驻场安全运维工作总结报告》,完整归档全部服务资料。 (二)服务考核与验收标准 *. 人员稳定性要求: 服务期内我司提前至少*个工作日,以不低于*天的周期通知启用重保服务,投标方应按照人员资质要求至少*天提供人员信息至我司评估人选,人选确定后启用周期内不得更换人员。如两次重保间隔超过*个月,投标方可提供不低于原人员标准提供人选供我司重新评估。 驻场服务按我司通知启用(每周不少于*天),投标方提供对应人员资质的人选后未经我司允许,不得随意更换驻场人员,如需调整需提前*个工作日书面报备并经我司同意,替换人员资质不低于原人员标准。 *. 服务响应要求:所有咨询、问题、故障、隐患需求,工作时间**分钟内响应,非工作时间**分钟内响应,按时效完成处置闭环。 *. 成果合规要求:所有交付文档、台账、报告格式规范、内容真实完整,符合国家网络安全相关规范及上级监管要求,可直接用于审计、检查、归档。 *. 考核标准:服务期内无重大安全漏报、错报,无消极值守、工作缺位情况,无上级检查通报问题,所有工作***%闭环落地,否则视为服务不合格,我司有权要求限期整改、扣除相应服务费用。 (三)服务工作量说明 本项目总服务工作量合计**人天,其中专项网络重保服务**人天、现场驻场技术服务**人天,投标人需足额投入对应人力,保质保量完成全部服务内容,不得缩减工作量、降低服务标准、转包或分包本项目服务。 (四)服务期限 本项目服务期限为*年,自合同生效之日起。
资格条件*.投标人须为在中华人民共和国境内依法注册、能够独立承担民事责任的法人,提供有效的营业执照扫描件并加盖投标人公章。 *.投标人须具有网络安全服务相关业绩:自投标截止之日前,具有市级及以上重大活动网络安全保障项目、政企单位常态化网络安全驻场运维业绩各至少 * 份,如一份合同案例涵盖重保及驻场,则提供一份即可(合同签订日期在 **** 年 * 月 * 日(含)之后)。(须提供合同复印件,包括但不限于合同封面、服务内容、合同金额、签订时间、签字盖章页等,加盖投标人公章)。 *.投标人在近三年内(以投标截止日往前推算),在国家企业信用信息公示系统(网址:****://***.****.***.**/*****.****)中未被列入严重违法失信企业名单(黑名单)信息(提供截图等证明材料)。 *.投标方与深圳市地铁集团有限公司/深圳巴士集团有限公司及下属单位自****年*月*日以来有过诉讼、仲裁史,其诉讼请求、仲裁申请没有被法院、仲裁庭支持;或正与深圳市地铁集团有限公司/深圳巴士集团有限公司及下属单位进行诉讼、仲裁、正处于其他的纠纷化解程序中;或自****年*月*日以来在招投标(询价)活动(包括在深圳市深圳通有限公司其他项目)中因串通投标(报价)被暂停投标(报价)资格期间;或被主管部门认定为串通投标(报价)的;或被纪检监察部门或相关主管、监管部门认定为违背诚信经营,存在违规,合规性重大风险的;或在深圳地铁集团有限公司/深圳巴士集团有限公司及其下属单位履约评价为不合格或存在被列入“禁入”记录的红牌不良行为且在禁入期的投标人将不被招标人接受(提供承诺函,加盖公章)。
招标文件获取开始时间********** **:**招标文件获取截止时间********** **:**
质疑截止时间********** **:**澄清答疑截止时间********** **:**
文件递交截止时间********** **:**
招标文件获取方式线下获取
招标文件获取地点*******@************.***
开标时间********** **:**
开标地点深圳市深圳通有限公司
采购人与采购代理
采购单位采购单位名称深圳市深圳通有限公司
采购单位地址深圳市福田区红树林路地铁车辆段运营综合楼*座*楼***号
联系人黄工
联系电话***********
对外监督人员
对外监督电话
微信客服
公众号
小程序